Ny tjänst: Stena Recycling AB söker Information Security & Compliance Lead i Göteborg – det här söker arbetsgivaren
Stena Recycling AB söker Information Security & Compliance Lead i Göteborg. Enligt jobbannonsen handlar det om en senior och affärsdriven roll med bolagsövergripande ansvar för att utveckla och stärka koncernens arbete inom informationssäkerhet och compliance, i takt med ökad digitalisering och ett mer komplext regelverk.
Rollen beskrivs som både strategisk och operativ, med fokus på att vidareutveckla befintliga strukturer och säkerställa implementering av nya krav och initiativ. Samarbete sker nära CISO, Privacy Officer, IT-funktion, verksamheten och Key Account Managers – bland annat kopplat till kundkrav inom informationssäkerhet. Annonsen anger Göteborg som ort. Arbetsform (exempelvis hybrid/distans), anställningsform och sista ansökningsdag framgår inte i annonsen.
Ansvar och arbetsuppgifter
Information Security & Compliance Lead får ett mandat att leda och vidareutveckla Stena Recyclings ledningssystem för informationssäkerhet och omsätta regulatoriska krav och interna riktlinjer till praktiska arbetssätt.
- Utveckla och driva implementation av ledningssystem för informationssäkerhet enligt ISO/IEC 27001 (ISMS)
- Ta fram, förankra och implementera policys, processer och rutiner
- Koordinera och stötta riskanalyser samt informationsklassning
- Bevaka och tolka relevanta lagar, förordningar och regulatoriska krav (exempelvis EU Digital Omnibus) samt säkerställa compliance
- Koordinera och stötta kravställning mot IT-leverantörer, infrastruktur- och digitala utvecklingsteam
- Ta fram kravspecifikationer och följa upp implementation
- Planera och genomföra interna och externa revisioner, inklusive leverantörs- och kundrevisioner samt tillsynsbesök från myndigheter
- Rapportera nyckeltal inom informationssäkerhet till ledningsgruppen
- Koordinera och hantera IT-incidenter tillsammans med övriga intressenter
- Delta i koncernforum för att identifiera synergier och driva utveckling
- Driva utbildningsinsatser och stärka informationssäkerhetsmedvetandet i organisationen
Kravprofil: kompetens och erfarenhet
Annonsen efterfrågar en profil med dokumenterad erfarenhet av styrning, riskhantering, revision och regelefterlevnad inom informationssäkerhet, inklusive praktiskt genomförande i verksamhet.
Krav
- Dokumenterad erfarenhet av att implementera ledningssystem för informationssäkerhet enligt ISO/IEC 27001
- Erfarenhet av att arbeta nära CISO eller motsvarande ledningsfunktion
- God erfarenhet av kravställning mot både IT- och OT-miljöer samt hur dessa samverkar
- Vana från regulatoriskt styrda miljöer
- Erfarenhet av revisioner och revisionsmetodik
- Mycket god förståelse för informationssäkerhet, riskhantering och compliance
- Förmåga att omsätta strategiska krav till praktiskt, operativt och mätbart genomförande
- Svenska i tal och skrift
- B-körkort (resor förekommer)
- Kandidatexamen inom systemvetenskap eller likvärdigt
Meriterande
- Certifiering inom ISO 27001 (Lead Implementer och/eller Lead Auditor) eller motsvarande
- Erfarenhet av GRC-verktyg
- Erfarenhet av närliggande standarder, exempelvis ISO 27701
- Erfarenhet från internationell eller koncernövergripande verksamhet
- God kännedom om ISO 45001, ISO 9001 och ISO 14001
- God vana av att arbeta med kunder som omfattas av säkerhetsskydd
Vilken typ av säkerhetsroll är det?
Det här är i grunden en informationssäkerhets- och IT-säkerhetsroll med tydlig GRC- och complianceprofil (styrning, risk och regelefterlevnad). Tyngdpunkten ligger på att bygga och vidareutveckla ett ISMS enligt ISO/IEC 27001, driva revisioner, hantera kund- och leverantörskrav samt koordinera incidenthantering.
Annonsen pekar även på gränsytor mot säkerhetsskydd genom att meriterande krav nämner vana av att arbeta med kunder som omfattas av säkerhetsskydd, men rollen beskrivs främst som informationssäkerhet/compliance snarare än en renodlad säkerhetsskyddschefsfunktion.
Det här bör kandidater lyfta i ansökan
Utifrån annonsens krav och ansvar kan det vara relevant att tydligt beskriva konkreta resultat och arbetsprover inom:
- Implementering och vidareutveckling av ISO/IEC 27001: hur du etablerat styrning, kontrollramverk, policys och uppföljning
- Riskarbete och informationsklassning: metodik, genomförande och hur resultaten omsatts i prioriteringar och åtgärdsplaner
- Revisioner: erfarenhet av internrevision, extern revision, leverantörs-/kundrevisioner och hantering av avvikelser
- Regulatorisk tolkning och compliance: exempel på hur du bevakat krav och gjort dem genomförbara i verksamheten
- Kravställning mot leverantörer samt arbete i miljöer där IT och OT samverkar
- Incidenthantering: hur du koordinerat intressenter, skapat struktur och följt upp med förbättringsåtgärder
- Rapportering till ledning: nyckeltal, mätbarhet och beslutsunderlag
- Utbildning och säkerhetsmedvetande: upplägg, målgrupper och effekt
Annonsen betonar också affärsnärhet, pedagogik och förmåga att driva komplexa frågor, vilket kan vara viktigt att exemplifiera med situationer där du skapat förankring mellan teknik, verksamhet och ledning.
Så söker du tjänsten
Annonsen beskriver att Stena Recycling AB rekryterar en Information Security & Compliance Lead med placering i Göteborg, men det framgår inte i annonsen exakt hur ansökan ska skickas in (exempelvis via länk/e-post), och inte heller sista ansökningsdag.
Sammanfattningsvis signalerar rekryteringen ett tydligt kompetensbehov inom informationssäkerhet, compliance och ISO 27001-styrning i en internationell verksamhet där kundkrav, leverantörskedjor och regulatorik blir allt mer centrala.







